Perguntas sobre 'rootkit'

Perguntas sobre rootkits. Quais são os sinais de que você tem um? Como confirmar ou refutar a suspeita. Ferramentas para a detecção de rootkits.
1
resposta

O que é “ndptsp.tsp”?

O Sophos Anti-Rootkit me diz que em um de nossos servidores da web existe um "arquivo oculto desconhecido" ndptsp.tsp : Area: Local hard drives Description: Unknown hidden file Location: C:\Windows\System32\ndptsp.tsp Removable:...
12.10.2011 / 08:54
1
resposta

Encontre um script que escreve em / var / tmp [duplicado]

Descubro que uma das minhas partições estava cheia. rootfs 20G 1,8G 17G 10% / /dev/root 20G 1,8G 17G 10% / devtmpfs 7,8G 184K 7,8G 1% /dev none 7,8G 0 7,8G 0% /de...
29.10.2014 / 12:33
1
resposta

Como evitar o rootkit wunderbar_emporium

Acabei de aprender sobre o rootkit wunderbar_emporium e parece bastante desagradável. Eu testei em alguns servidores linux que eu tenho acesso, e enquanto ele falhou em dois deles, ele foi bem sucedido em um com o kernel 2.6.9-78.0.13.ELsmp....
09.10.2009 / 17:39